|
Elevación de privilegios de applets de Java (Sun)
|
|
VSantivirus No. 2041 Año 10, jueves 9 de febrero de 2006
Elevación de privilegios de applets de Java (Sun)
http://www.vsantivirus.com/vul-java-sun-070206.htm
Por Angela Ruiz
angela@videosoft.net.uy
Sun publicó una notificación de alerta, sobre un problema de seguridad que afecta al Java Runtime Environment (el entorno de tiempo de ejecución Java). La versión 5.0 Update 6, soluciona estos problemas.
Se trata de siete vulnerabilidades que afectan a Java, y permiten a applets no confiables, elevar sus privilegios. Por ejemplo, un applet malicioso puede obtener para sí los permisos para leer y escribir archivos locales, o incluso ejecutar aplicaciones que son accesibles al usuario actual.
Las vulnerabilidades afectan las versiones de Java para Windows, Solaris y Linux.
Productos afectados:
- JDK y JRE 5.0 Update 5 y anteriores
- SDK y JRE 1.4.2_09 y anteriores
Solución:
Descargar la última versión disponible desde el siguiente enlace:
http://www.java.com/es/download/manual.jsp
NOTA: Se recomienda enfáticamente desinstalar antes todas las versiones de Java de Sun que puedan existir en su PC, tal como se explica en el siguiente artículo:
Sun Java pone en riesgo la seguridad de nuestro PC
http://www.vsantivirus.com/java-sun-030905.htm
Más información:
Security Vulnerabilities in the Java Runtime Environment
may Allow an Untrusted Applet to Elevate its Privileges
http://sunsolve.sun.com/search/document.do?assetkey=1-26-102171-1
(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
|
|
|